Am 25.02.2002 um 10:32:48 schrieb Peter Ross:
Mahlzeit,
> Zumindest der FTP-Proxy muß auch auf dem Host laufen
nein. Der laeuft in einem eigenen Jail und forwarded die Anfragen abhaengig
vom Benutzernamen an das passende Jail im 127.0.0.0/8 Bereich.
> und ist genauso eine
> Gefahrenquelle wie ein ftpd.
in obigem Szenario nicht.
> Und beim ftpd sind die Entwickler sich dessen schon lange bewußt, es
> dürfte sich um einen gutgecheckten Code handeln. Bestimmt bei dem, der
> mit dem FreeBSD mitkommt. Und Du erfährst es auch, wenn es denn
> Sicherheitslücken gibt.
das ist wohl wahr. Aber die Idee, das System komplett mit Jails zu
partitioniern ist sehr reizvoll und das einzige was mir zu diesem "Ziel" noch
fehlt ist - welch Ueberraschung - ftp :)
Gruesse
/ch
-- Wieviele Mitarbeiter von Microsoft benoetigt man fuer das auswechseln einer defekten Gluehbirne? Keine, Microsoft erklaert die Dunkelheit zum Marktstandart. To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Mon 25 Feb 2002 - 11:48:29 CET